在本文中,我们将对STUXNET、SUNBURST的调查过程进行解读。
最新的恶意软件XCSSET不仅可以攻击M1芯片,还可以窃取QQ、微信等主流应用的数据。
恶意代码在沙盒中的分析时间一直是个经验值,时间长了浪费资源,时间短了没有效果,通过大量的分析得出了确证的结论对相关的工作具有指导意义。
奇安信威胁情报中心强烈建议用户立即更新至当前最新的3.2.1.141版本。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
攻击者利用该漏洞,可在未授权的情况实现远程命令执行,获取目标服务器权限。
曾经紧跟美国脚步的中国的网络安全市场,近年来越来越表现出自己的特殊性。在2021年,依旧会是共性与个性并存的局面……
国内有近30家的总代理机构,正在根据自身的不同特点,随着安全产业蓬勃发展。
供电系统和其他联网设备组成网络安全新前线,企业端到端网络安全策略中应纳入电源设备安全考量。
语言的本质源于规则,准确的规则是安全逻辑判别的标尺;语言的魅力在于传播,有效的传播是安全情报与技术打破安全信息孤岛的关键路径。
美欧就跨大西洋数据流动加强谈判,欧盟-韩国完成数据跨境“充分性决定”谈判,中国同阿盟发表《中阿数据安全合作倡议》…
区县级公安信息化之重要性怎么讲都不过分,公安信息化最基本的价值取向就是为他们开展业务提供支撑。在相当长的时间里,公安信息化整体架构的搭建不能不考虑在区县级的布局...
暗网销售量前十的商品包括“身份证活动轨迹查询”“身份证关联所有人信息”“保险公司数据”“淘宝母婴数据”“提取微信QQ好友”等。
2020年,欧洲在“战略自主”框架下全面提速数字主权建设:通过大力发展数字技术和数字基础设施,构建服务全球的欧洲供应链。
欧洲网络与信息安全局ENISA发布《在自动驾驶中采用人工智能的安全挑战》报告,旨在就与自动驾驶汽车中采用AI技术的网络安全挑战提供见解。
威胁情报的价值在这两年越来越受到人们的重视。威胁情报需要找到一些合适的位置,对安全架构能产生怎样正面、积极的价值——SOC可能是个不错的选择。
包括8684实时公交、全能扫描王、抢钢宝等多款APP。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
从攻防演练全局视角审视企业蓝队建设,推进企业安全建设工作。
微信公众号